Hackerare un account o un canale YouTube
In che modo gli hacker compromettono i canali di YouTube?
- Attacco tramite furto di cookie
Gli hacker utilizzano un metodo denominato “pass-the-cookie”, che sfrutta i cookie di sessione del browser. Questi cookie
consentire agli utenti di rimanere connessi a un account senza dover reinserire la password e l'autenticazione a due fattori a
ad ogni accesso. Rubando questi cookie, gli hacker possono spacciarsi per la vittima e accedere al suo account
senza bisogno di credenziali. - Approccio al phishing
Primo passo: un’e-mail convincente
L'hacker contatta il proprietario del canale fingendo di essere un legittimo aziende, come ad esempio uno sviluppatore di videogiochi
o un fornitore di servizi VPN, e propone una collaborazione. L'e-mail iniziale sembra professionale e
innocuo.
Secondo passo: un contratto falso
L'hacker invia quindi un file compresso che presumibilmente contiene un contratto o ulteriori informazioni. Questo file
è dotato di una password per rafforzare l'illusione di legittimità.
Terzo passo: Trappola per malware
Quando l'utente estrae e apre i file, attiva un malware nascosto (come il trojan RedLine).
Questo malware ruba i cookie di sessione memorizzati nel browser e li trasmette agli hacker. - Falsificazione dell'identità dei canali e sfruttamento
Una volta compromesso il canale, gli hacker ne modificano il nome e l’immagine del profilo e, a volte, cancellano tutto
contenuti. Successivamente trasmettono streaming fraudolenti (spesso utilizzando l’immagine di Elon Musk per promuovere falsi
(offerte di criptovalute).
